Microsoft и Google сообщили об очередной уязвимости в процессорах Intel

Исправление может замедлить компьютеры.

Microsoft и Google сообщили об очередной уязвимости в процессорах Intel

21 мая специалисты Microsoft и Google сообщили о новой уязвимости в процессорах Intel, которая представляет собой разновидность эксплойтов Spectre и Meltdown. Она получила название Speculative Store Bypass и задействует технику оптимизации работы ЦП под названием спекулятивное исполнение.

Уязвимость позволяет получать доступ к памяти процессора в том числе посредством среды JavaScript. В Intel уже отметили, что на данный момент компании не известны случаи успешного взлома компьютеров через браузеры. Safari, Edge и Chrome получили обновление от Meltdown ранее в 2018 году, поэтому их пользователи частично защищены.

Intel уже начала распространять «заплатки» среди производителей аппаратного обеспечения и планирует предоставить патчи обычным пользователям в течение ближайших недель. Обновление должно защитить процессоры, но также снизит производительность устройств на 2-8%.

Представители Microsoft сообщили партнёрам об уязвимости ещё в ноябре 2017 года. В данный момент совместно с AMD и Intel компания пытается выяснить, как изменения производительности повлияют на их системы.

Инженеры Intel относят Speculative Store Bypass к уязвимостям средней опасности, так как большинство эксплойтов было устранено после обнаружения Spectre и Meltdown.

Впервые об уязвимости процессоров Intel сообщили 3 января. С помощью эксплойтов злоумышленники могли получить доступ к памяти ядра, в которой хранилась защищённая информация.

Вскоре Microsoft выпустила экстреный патч, который значительно снижал производительность процессоров. У некоторых пользователей после установки апдейта перестала загружаться система. После первых жалоб компания временно прекратила рассылку апдейтов.

Intel пообещала выпустить защищенные от уязвимостей процессоры до конца 2018 года.

4.8K4.8K открытий
77 комментариев

Мути уязвимости, мути заплатки, понижай производительность, выпускай новое поколение процессоров - богатей. "Повторить"

Ответить

Прокатит только пару итераций, потом кастомеры к конкурентам побегут

Ответить

Ты глянь, аудитория РенТВ, на дтф!

Ответить

1. Йоу, нам надо как-то продавать новую линейку процессоров, которые лучше предыдущих на ~5%. Надо как-то забайтить народ на покупку процов по фуллпрайсу.
2. Вбрасываем в сми про уязвимости и пилим апдейт, замедляющий нынешние процы. В первом квартале первый ахтунг + обещание фикса в новой линейке, которую завезем в конце года.
3. Во втором квартале новый ахтунг + очередной фикс на понижение еще на 10% + не забывайте, что в новых процах все будет четенько.
4. Четвертый квартал - новый ахтунг + очередной фикс на понижение еще на 10% + йоу, у нас тут новые процы без уязвимостей. Эти процессоры быстрее предыдущих поколений на 40%!

/шутка_юмора

Ответить

Ага. И юзеры посмотрев на весь этот пиздец плюнут, и перейдут на AMD (я так и собираюсь делать)

Ответить

а ты сидишь на е5 1650 v2 и не паришься?

Ответить

Комментарий недоступен

Ответить